Souveraineté UE
OVHcloud SAS
Roubaix, France · ISO-27001 · SOC 2 Type II · hébergeur agréé HDS (santé)
Hetzner Online GmbH
Francfort, Allemagne · failover automatique · ISO-27001
Aucun transfert vers pays tiers hors UE/EEE. Aucune sous-traitance vers Cloud AWS ou GCP hors régions Europe.
Au repos et en transit
- En transit : TLS 1.3 uniquement · HSTS preload · certificats Let’s Encrypt renouvelés automatiquement
- Au repos : AES-256 sur volumes PostgreSQL et Redis · jetons API D-EDGE chiffrés avec clé maître dédiée
- Rotation : clés symétriques rotées tous les 90 jours
Authentification & MFA
- Accès collaborateur Guestrezlynx : SSO Google Workspace + MFA obligatoire (TOTP ou clé WebAuthn)
- Aucun accès partagé sur les bases de production
- Accès administrateur : bastion SSH + IP whitelistée + journal signé
Certifications & agréments
RGPD
Règlement UE 2016/679 · registre des traitements maintenu · DPIA sur modules à risque
LIL
Loi Informatique et Libertés modifiée · déclaration CNIL
LCEN
Loi 2004-575 pour la confiance dans l’économie numérique · logs 12 mois
Code de la consommation
Cadre B2B — clientèle exclusivement professionnelle
Divulgation responsable
Vous avez identifié une vulnérabilité ? Envoyez un rapport chiffré à security@guestrezlynx.com. Clé PGP disponible sur demande.
Nous nous engageons à accuser réception sous 48 h ouvrées, corriger les défauts critiques sous 7 jours calendaires, remercier publiquement (avec votre accord) dans notre Hall of Fame.